Etiket: Kritik

30
Oca
2023

Dünya Çapında IoT Cihazlarını Etkileyen Kritik Realtek Güvenlik Açığı

Aralık 2022 itibarıyla Unit 42 araştırmacıları, bu güvenlik açığından yararlanan 134 milyon istismar girişimi gözlemledi ve bunların yaklaşık 97’si Ağustos…

30
Oca
2023

Kritik OpenEMR güvenlik açıkları, saldırganların hastaların sağlık kayıtlarına erişmesine izin verebilir

OpenEMR’de keşfedilen kritik güvenlik açıkları, popüler açık kaynaklı elektronik sağlık kayıt sisteminin savunmasız bir sürümünü çalıştıran bir sunucuda kod yürütme…

30
Oca
2023

Bilgisayar Korsanları Askeri ICS Altyapısını Kullanırken Kritik Güvenlik Aşımı

Araştırmacılar, siber suçluların çeşitli savunma kuvvetlerine ait Endüstriyel Kontrol Sistemi (ICS) ile ilgili ürünlere ve yazılımlara erişmek için varsayılan kimlik…

29
Oca
2023

İnceleme haftası: ChatGPT siber güvenliği, git’te bulunan kritik RCE güvenlik açıkları, Riot Games’in ihlali

İşte geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: BSidesZG 2023: Hırvatistan’ın başkentindeki bilgi güvenliği…

29
Oca
2023

Şimdi vRealize’ı güncelleyin! VMware, kritik RCE güvenlik açıklarını yamalar

VMware, vRealize Log Insight için iki kritik RCE dahil olmak üzere dört güvenlik açığını kapsayan bir güvenlik danışma belgesi yayınladı….

28
Oca
2023

Kritik Ulusal Altyapı için Siber Güvenliği Yönetme

Kritik ulusal altyapı için bir siber güvenlik programını yönetmeye ilişkin genel yönergeler ve gerçekler Juan Vargas, Siber Güvenlik ve Mühendislik…

27
Oca
2023

Bilgisayar korsanları artık Western Digital NAS depolarını uzaktan ele geçirebilir. Kritik kusurlar

Western Digital’den My Cloud, işletmeler ve bireyler tarafından dosyalarını yedeklemek ve çeşitli bulut ve web ile senkronize etmenin yanı sıra…

27
Oca
2023

Kritik RCE Lexmark Yazıcı Hatasında Kamuya Açık İstismar Var

Üretici bu hafta, uzaktan kod yürütmeye (RCE) izin veren kritik bir güvenlik açığının 120’den fazla farklı Lexmark yazıcı modelini etkilediğini…

27
Oca
2023

Kritik CryptoAPI Sahtekarlığı Güvenlik Açığı için PoC İstismarı Yayınlandı

Akamai araştırmacıları, Windows CryptoAPI’de Ulusal Güvenlik Ajansı (NSA) ve Birleşik Krallık Ulusal Siber Güvenlik Merkezi (NCSC) tarafından tanımlanan önemli bir…

27
Oca
2023

Kritik Altyapı için Bulut Ürün Yelpazesi, güvenlik ekiplerinin operasyonel verimliliğini artırır

Cloud Range, Olay Müdahale Ekiplerini (IR) ve güvenlik operasyonları (SOC) ekiplerini operasyonel teknoloji (OT) ve bilgi teknolojisi (BT) ortamlarında savunmak…

26
Oca
2023

Kimlik Avı Saldırısı Artışında Ukrayna’nın Kritik Sektörleri Hedef Alındı

Siber Savaş / Ulus Devlet Saldırıları , Dolandırıcılık Yönetimi ve Siber Suçlar 2022’nin Sonlarındaki Artış, Uzmanların Çatışmada “Düşük Tempoyu” Takip…

26
Oca
2023

Araştırmacılar, kritik Windows CryptoAPI hatası (CVE-2022-34689) için PoC istismarını yayınladı

Akamai araştırmacıları, Windows CryptoAPI’de ortak anahtar sertifikalarını doğrulayan kritik bir güvenlik açığı (CVE-2022-34689) için bir PoC istismarı yayınladı. Microsoft, Ekim…